Hackeri profită de o gravă vulnerabilitate cPanel și WHM care expune zeci de milioane de site‑uri la preluarea controlului serverelor
1860
Cercetătorii în securitate cibernetică trag un semnal serios de alarmă în legătură cu o nouă vulnerabilitate descoperită în software‑ul de administrare a serverelor web cPanel și WebHost Manager (WHM), utilizat pe scară largă la nivel global.
Această eroare de securitate permite hackerilor să preia controlul complet asupra serverelor pe care rulează software‑ul afectat. Se estimează că acesta este folosit de zeci de milioane de proprietari de site‑uri din întreaga lume, ceea ce face problema deosebit de gravă.
Multe companii comerciale de găzduire web și‑au actualizat deja sistemele și au aplicat patch‑uri pentru clienți. Totuși, producătorul cPanel îndeamnă insistent toți utilizatorii să verifice că sistemele lor sunt actualizate, deoarece eroarea afectează toate versiunile încă suportate ale software‑ului.
cPanel și WHM sunt două suite software folosite pentru administrarea serverelor web. Acestea găzduiesc site‑uri, gestionează e‑mailuri, precum și configurațiile esențiale și bazele de date necesare pentru funcționarea unui domeniu pe internet. Cele două pachete au acces profund la resursele serverelor pe care le administrează, astfel încât un atacator rău‑intenționat poate obține acces practic nelimitat la datele gestionate de software‑ul vulnerabil.
Vulnerabilitatea, urmărită oficial sub codul CVE‑2026‑41940, permite atacatorilor să ocolească de la distanță ecranul de autentificare și să obțină acces complet la panoul de administrare al software‑ului. Practic, protecția prin parolă poate fi ocolită, iar controlul sistemului poate fi preluat.
Având în vedere răspândirea masivă a cPanel și WHM în industria de găzduire web, un număr foarte mare de site‑uri ar putea fi compromise dacă nu au fost aplicate patch‑urile de securitate. Serverele neactualizate rămân expuse și pot fi ținte ușoare pentru atacuri automatizate.
Agenția națională de securitate cibernetică din Canada a avertizat, într‑un comunicat, că vulnerabilitatea poate fi exploatată pentru compromiterea site‑urilor găzduite pe servere de tip shared, folosite frecvent de marile companii de hosting.
Instituția a menționat că „exploitation is highly probable” și că sunt necesare acțiuni imediate din partea clienților cPanel, sau a furnizorilor lor de găzduire, pentru a preveni accesul neautorizat și eventualele compromiteri.
Un important furnizor de găzduire web, Namecheap, care utilizează cPanel pentru a le permite clienților să‑și administreze serverele, a anunțat că a blocat temporar accesul la panourile cPanel ale utilizatorilor imediat după aflarea vulnerabilității. Măsura a fost luată pentru a preveni exploatarea erorii și pentru a câștiga timp necesar aplicării patch‑urilor pe sistemele clienților.
O altă companie mare de hosting, Hostgator, a declarat că și‑a actualizat deja infrastructura. Aceasta tratează vulnerabilitatea drept un „critical authentication-bypass exploit.”
Un furnizor de servicii de găzduire a mai anunțat că a găsit dovezi potrivit cărora hackerii au abuzat de această vulnerabilitate timp de câteva luni înainte ca tentativele să fie observate.
Directorul general al KnownHost, Daniel Pearson, a explicat într‑o postare pe Reddit că firma sa a observat tentative de exploatare a erorii încă din 23 februarie. Compania a blocat temporar accesul la sistemele clienților înainte de aplicarea patch‑urilor de securitate necesare.
Potrivit lui Pearson, aproximativ 30 de servere KnownHost au prezentat semne de tentative de acces neautorizat, dintr‑un total de mii de mașini din rețea. El a comparat aceste activități cu simple încercări de pătrundere automate și a precizat că nu au fost identificate dovezi clare de compromitere activă a sistemelor. cPanel a anunțat, de asemenea, că a lansat un update de securitate pentru WP Squared, un instrument similar folosit pentru administrarea site‑urilor WordPress.
19.05.2026
22:32
61
Google lansează o nouă generație de ochelari inteligenți audio cu AI, în parteneriat cu Warby Parker și Gentle Monster
19.05.2026
22:08
79
Google își transformă aplicația Gemini într-un hub AI complet, cu Daily Brief, Spark și modelul video Gemini Omni pentru a concura cu ChatGPT și Claude
19.05.2026
22:02
73
Google lansează Pics, aplicație AI de design integrată în Workspace, pentru a concura marile platforme de creare de imagini
19.05.2026
21:47
114
Google mizează pe agenți autonomi cu noul Gemini 3.5 Flash, modelul AI care promite să revoluționeze codingul și automatizarea
91
Google lansează Gmail Live: asistent AI vocal care îți găsește rapid emailurile din inbox
19.05.2026
21:44
91
Google transformă radical motorul de căutare: agenți AI, interfață generativă și adio listelor de „zece linkuri albastre”
217
Google lansează AI Studio pentru a crea aplicații Android în câteva minute, direct din browser
19.05.2026
21:27
214
Google conectează Street View la modelul Genie pentru simulări interactive de străzi reale
19.05.2026
21:23
233
Google lansează Universal Cart și AP2: coș unic de cumpărături și agenți AI care plătesc în numele utilizatorilor
19.05.2026
20:28
418
Ploi pe arii extinse și vânt mai intens în Republica Moldova, miercuri 20.05.2026
19.05.2026
22:32
38
Google lansează o nouă generație de ochelari inteligenți audio cu AI, în parteneriat cu Warby Parker și Gentle Monster
19.05.2026
22:08
57
Google își transformă aplicația Gemini într-un hub AI complet, cu Daily Brief, Spark și modelul video Gemini Omni pentru a concura cu ChatGPT și Claude
19.05.2026
22:02
49
Google lansează Pics, aplicație AI de design integrată în Workspace, pentru a concura marile platforme de creare de imagini
19.05.2026
21:47
91
Google mizează pe agenți autonomi cu noul Gemini 3.5 Flash, modelul AI care promite să revoluționeze codingul și automatizarea
69
Google lansează Gmail Live: asistent AI vocal care îți găsește rapid emailurile din inbox
19.05.2026
21:44
75
Google transformă radical motorul de căutare: agenți AI, interfață generativă și adio listelor de „zece linkuri albastre”
214
Google lansează AI Studio pentru a crea aplicații Android în câteva minute, direct din browser
19.05.2026
21:27
210
Google conectează Street View la modelul Genie pentru simulări interactive de străzi reale
19.05.2026
21:23
227
Google lansează Universal Cart și AP2: coș unic de cumpărături și agenți AI care plătesc în numele utilizatorilor
19.05.2026
20:28
413
Ploi pe arii extinse și vânt mai intens în Republica Moldova, miercuri 20.05.2026
19.05.2026
19:23
350
Cofondatorul OpenAI Andrej Karpathy se alătură Anthropic pentru a conduce cercetarea de pre‑antrenare a modelelor Claude
19.05.2026
18:33
372
Casa Regală a României și Ministerul Educației de la Chișinău lansează proiecte comune pentru promovarea limbii române și burse pentru studenți din Republica Moldova
19.05.2026
18:28
458
Maia Sandu, la Strasbourg: sprijin reînnoit pentru aderarea Moldovei la UE și Ordinul European de Merit pentru parcursul european
19.05.2026
18:28
374
CISA, agenția care ar trebui să protejeze SUA de atacuri cibernetice, a lăsat parole și chei de acces la vedere pe internet
19.05.2026
18:27
406
Maia Sandu, la Strasbourg: Reformele în justiție și lupta anticorupție, în prim‑planul discuțiilor cu președintele GRECO
19.05.2026
18:18
368
Campania „Hai să predăm la Ungheni!” atrage peste 100 de tineri pedagogi în școlile și grădinițele din municipiu
19.05.2026
17:52
368
Centrul social „Încredere” din Nisporeni, modernizat energetic pentru a oferi condiții mai bune vârstnicilor
19.05.2026
17:50
458
Apple anunță funcții Apple Intelligence care transformă accesibilitatea pe iPhone, iPad, Mac și Vision Pro
19.05.2026
17:12
363
MEC premiază cei mai buni tineri antreprenori la concursul „Cel mai bun Plan de afaceri” 2026
390
Crucea Roșie declanșează nivelul maxim de intervenție împotriva epidemiei de Ebola din RDC
19.05.2026
16:59
380
AgroFin 2026 la Chișinău: peste 190 de participanți și 15 instituții financiare prezintă oportunități pentru fermieri
19.05.2026
15:45
491
VIDEO // Scandal la nivel politic și financiar: O membră PAS susține că a fost exclusă din partid după ce a denunțat o schemă de corupție la CNPF
455
Republica Moldova analizează aderarea la EUROFISH pentru dezvoltarea sectorului de acvacultură și pescuit
19.05.2026
14:49
691
VIDEO // Maia Sandu, mesaj tranșant la Strasbourg „Răsplătiți acest merit. Permiteți R. Moldova să înainteze ferm pe drumul ei european”
19.05.2026
14:10
420
Campania „Fii ONEST, nu copia!” continuă în 2026: 1000 de observatori vor supraveghea examenele naționale de gimnaziu
Adrian Dupu, la întâlnirea cu aleșii locali din Cantemir: „Alegerile europarlamentare din 9 iunie sunt la fel de importante atât pentru România, cât și pentru R. Moldova”
VIDEO // Cine a CÂȘTIGAT alegerile parlamentare anticipate. PAS ar fi acumulat 55,1%, iar BeCS - 24%. În viitorul Parlament va fi și Partidul „ȘOR”. Prezentarea rezultatelor prealabile a sondajului AFTER POLL 2021
Cavcaliuc poate fi CERCETAT PENAL în perioada electorală, în pofida faptului că e candidat la funcția de deputat. Cum comentează PACE decizia CSJ
Nicolae Negru // Primul pas, Maia Sandu cu Volodymyr Zelenski
1 MDL
1 EUR
20.13
1 USD
17.31
1 RON
3.86
1 RUB
0.24
1 UAH
0.39


Inapoi














